IIA-CIA-Part2 試験問題 306

以下のリスク管理マップでは、リスクは重要度とそれに対応する管理レベルに基づいて分類されています。リスクCに関して正しい記述はどれですか?
  • IIA-CIA-Part2 試験問題 307

    内部監査員は情報セキュリティ監査を実施している際、既存の災害復旧計画が4年前に作成され、テストも行われていないことを知りました。また、復旧計画の実施から4年の間に、情報システムに大きな変更が加えられたことも知りました。監査員が取るべき最も適切な対応はどれでしょうか?
  • IIA-CIA-Part2 試験問題 308

    次のどれが最も適切なエンゲージメント目標を反映しているでしょうか?
  • IIA-CIA-Part2 試験問題 309

    内部監査員は、財務機能のレビュー中に、すべての銀行口座が毎日の調整プロセスに含めるべきリスクを特定しました。
    このリスクを軽減するために最も効果的な対応は次のどれでしょうか?
  • IIA-CIA-Part2 試験問題 310

    内部監査人がベンチマークを実行するのは次のどのシナリオですか?